Охотиться за новым вредоносным ПО. Анализировать скрипты, документы и исполняемые файлы на предмет наличия вредоносного кода. Анализировать сетевой трафик.
Представление о MITRE ATT&CK, основных техниках и тактиках.